Aktualnie tworze panel admina do swojego projektu który nie ma bazy danych, i wpadlem na taki pomysl aby na koniec zawartosci cookie dodawac adres IP logujacego sie w taki sposób
Kawałek kodu:
<?php if ($_POST[haslo] == $haslo) { } else if ($_POST[haslo] == TRUE) { } else if ($HTTP_COOKIE_VARS["Admin"] == $cookiestring . $_SERVER['REMOTE_ADDR']) { ...TUTAJ PANEL ADMINA... } else { echo "<FORM ACTION=\"admin.php\" METHOD=\"post\">Zaloguj się, wpisz hasło:<br /><INPUT TYPE=\"password\" NAME=\"haslo\"> <INPUT TYPE=\"submit\" VALUE=\"Zaloguj mnie\"></FORM>"; } ?>
$cookiestring to ustawiana w konfiguracji losowy ciąg znaków (nie moge użyć generowanego cookie bo nie mam go gdzie przechowywac...)
Zawartosc cookie po zalogowaniu wyglada mniej wiecej tak:
Cytat
niun9uhg8v87vbn89j890jg67fc67fy9y9h89787XX.XX.XXX.XX
Czy ten sposób jest w miare bezpieczny?